21 October 202615:30–17:30 CEST
Online
90 min·Track: Technical
Welche gängigen Cyber-Threat-Modell-Konzepte, -Methoden und -Frameworks gibt es und welche praktische Relevanz haben sie heute?
Lerninhalte
- 1) The Diamond Model of Intrusion Analysis
- 2) Intelligence Preparation of the Cyber Environment — Rob Dartnall
- 3) MITRE Adversarial Tactics, Techniques, and Common Knowledge (ATT&CK)
- 4) MITRE Common Attack Pattern Enumeration and Classification (CAPEC)
- 5) MITRE Common Vulnerabilities and Exposures (CVE)
- 6) MITRE Common Weakness Enumeration (CWE)
- 7) Detection Maturity Level (DML) Model
- 8) Semantisches Cyber-Threat-Modelling
- 9) Structured Threat Information Expression (STIX)
- 10) CBEST (Bank of England UK)
- 11) TIBER-EU (European Central Bank)
- 11.1) Targeted Threat Intelligence Report (TTI Report)
- 11.1.1) Digitaler Fußabdruck durch Open-Source-Intelligence-Recherche (Passive Datensammlung) inkl. Social-Media- und Dark-Web-Analyse; Datensammlung zu Personen, Prozessen und Systemen (Kritische Funktionen)
- 11.1.2) Threat-zentrische Landscape-Analyse inkl. geopolitischem und ökonomischem Umfeld (PESTLE-M), threat-zentrische Szenarien, Akteur-Profile & -Kategorien (TTP-Analyse); Assets und Vulnerabilities, Supply-Chain (Operationale Umgebung und Kritische Funktionen)
- 11.1) Targeted Threat Intelligence Report (TTI Report)
- 12) STRIDE
Zielgruppe
- Security Consultants
- Security Analysts
- Security Investigators
- Threat Hunter
- Incident Responder